2019

06/28

10:13

来源:
CNVD漏洞平台

微信

新浪

关于WebSphere存在远程代码执行漏洞的安全公告

  安全公告编号:CNTA-2019-0022

  2019年6月26日,国家信息安全漏洞共享平台(CNVD)?#31456;?#20102;WebSphere远程代码执行漏洞(CNVD-2019-18510)。攻击者利用该漏洞,可在未授权的情况下远程执行代码。目前,漏洞利用原理已公开,厂商已发布新版本修?#21019;?#28431;洞。

  一、漏洞情况?#27835;?/strong>

  WebSphere Application Server是一种功能完善、开放的Web应用程序服务器,基于Java和Servlets的Web应用程序运行,是IBM电子商务计划的核心部分,由于其可靠、灵活和健壮的特点,被广泛应用于企业的Web服务中。

  2019年5月16日,IBM官方发布了版本更新信息,修复了远程代码执行漏洞。攻击者可以在未经授权的情况下,远程发送精心构造的序列化对象,导致任意代码执行。攻击者可发送精心构造的序列化对象到服务器,最终导致在服务器上执行任意代码。

  CNVD对该漏洞的综合评级为“高危”。

  二、漏洞影响范围

  漏洞影响的产品版本包括:

  WebSphere Application Server ND Version V9.0.0.0 - V9.0.0.11

  WebSphere Application Server ND Version V8.5.0.0 - V8.5.5.15

  WebSphere Virtual Enterprise Version 7.0

  三、漏洞处置建议

  目前,IBM官方已发布新版本修?#21019;?#28431;洞,CNVD建议用户立即升级至最新版本:

  https://www-945.ibm.com/support/fixcentral/swg/doSelectFixes?options.selectedFixes=8.5.5.0-WS-WASND-IFPH11655&continue=1

  https://www-945.ibm.com/support/fixcentral/swg/doSelectFixes?options.selectedFixes=9.0.0.0-WS-WASND-IFPH11655&continue=1

  https://www-945.ibm.com/support/fixcentral/swg/downloadFixes?parent=ibm%7EWebSphere&product=ibm/WebSphere/WebSphere+Virtual+Enterprise+for+WAS7&release=7.0.0.6&platform=All&function=fixId&fixids=7.0.0.6-WS-WVEWAS7-IFPH11655&includeRequisites=1&includeSupersedes=0&downloadMethod=http&login=true

  附:参考链接:

  https://www-01.ibm.com/support/docview.wss?uid=ibm10883628&from=singlemessage&isappinstalled=0

关于WebSphere存在远程代码执行漏洞的安全公告

2019 10:13来源:CNVD漏洞平台

  安全公告编号:CNTA-2019-0022

  2019年6月26日,国家信息安全漏洞共享平台(CNVD)?#31456;?#20102;WebSphere远程代码执行漏洞(CNVD-2019-18510)。攻击者利用该漏洞,可在未授权的情况下远程执行代码。目前,漏洞利用原理已公开,厂商已发布新版本修?#21019;?#28431;洞。

  一、漏洞情况?#27835;?/strong>

  WebSphere Application Server是一种功能完善、开放的Web应用程序服务器,基于Java和Servlets的Web应用程序运行,是IBM电子商务计划的核心部分,由于其可靠、灵活和健壮的特点,被广泛应用于企业的Web服务中。

  2019年5月16日,IBM官方发布了版本更新信息,修复了远程代码执行漏洞。攻击者可以在未经授权的情况下,远程发送精心构造的序列化对象,导致任意代码执行。攻击者可发送精心构造的序列化对象到服务器,最终导致在服务器上执行任意代码。

  CNVD对该漏洞的综合评级为“高危”。

  二、漏洞影响范围

  漏洞影响的产品版本包括:

  WebSphere Application Server ND Version V9.0.0.0 - V9.0.0.11

  WebSphere Application Server ND Version V8.5.0.0 - V8.5.5.15

  WebSphere Virtual Enterprise Version 7.0

  三、漏洞处置建议

  目前,IBM官方已发布新版本修?#21019;?#28431;洞,CNVD建议用户立即升级至最新版本:

  https://www-945.ibm.com/support/fixcentral/swg/doSelectFixes?options.selectedFixes=8.5.5.0-WS-WASND-IFPH11655&continue=1

  https://www-945.ibm.com/support/fixcentral/swg/doSelectFixes?options.selectedFixes=9.0.0.0-WS-WASND-IFPH11655&continue=1

  https://www-945.ibm.com/support/fixcentral/swg/downloadFixes?parent=ibm%7EWebSphere&product=ibm/WebSphere/WebSphere+Virtual+Enterprise+for+WAS7&release=7.0.0.6&platform=All&function=fixId&fixids=7.0.0.6-WS-WVEWAS7-IFPH11655&includeRequisites=1&includeSupersedes=0&downloadMethod=http&login=true

  附:参考链接:

  https://www-01.ibm.com/support/docview.wss?uid=ibm10883628&from=singlemessage&isappinstalled=0

为你推荐

警方提示:警惕网络刷单骗局

江苏无锡警方提醒,当下绝大多数网络兼职刷单都是诈骗,广大网友一定要提高警惕,小心被“套路”。

国家互联网应急?#34892;模?#25105;国云平台安全情

国家互联网应急?#34892;?3日发布的《2019年?#20064;?#24180;我国互联网网络安全态势》显示,2019年?#20064;?#24180;,发生在我国云平台上的网络安全事件或威胁情况相比2018年进一步加剧。

当心!高仿微信公众号“钓鱼”诈骗!

多数消费者在?#37038;?#35760;者采访时表示,让消费者?#23433;亮?#30524;”是防骗的一个方面,但更重要的是提供服务的微信平台不能“甩锅”,要真正负起责任来,这是一个负责任企业的基本社会责任和义务。

王者荣耀兰陵王出装与铭文推荐
黑龙江11选5开奖直播 91刺激牛牛在线 2019黑龙江高考分数预测 宁夏11选呀5推荐号 内蒙古时时中奖规则 黑客能修改网赌余额吗 云南快乐十分前三组 幸运赛马官网开奖 十三水有哪些技巧 极速赛车让我输了90万